首页 | 本学科首页   官方微博 | 高级检索  
     

一种基于TPM的手机第三方安全移动支付协议
引用本文:刘永磊,金志刚,郝琨,张伟龙.一种基于TPM的手机第三方安全移动支付协议[J].高技术通讯,2021,31(6):581-588.
作者姓名:刘永磊  金志刚  郝琨  张伟龙
作者单位:天津大学电气自动化与信息工程学院 天津300072;天津城建大学计算机与信息工程学院 天津300384;天津大学电气自动化与信息工程学院 天津300072;天津城建大学计算机与信息工程学院 天津300384;河北交通职业技术学院质量管理中心 石家庄050035
摘    要:为解决in-APP第三方支付中密钥泄漏、信息显示不全、商家APP缺乏预信任等问题,采用着色Pe tri网(C PN)模型对现有的订单篡改、通知假冒、订单替换、非授权查询4种攻击进行建模分析,并通过推导不安全状态的可达性验证in-APP第三方支付系统存在的安全漏洞。提出了基于可信平台模块(TPM)的新的支付协议模型,该模型利用TPM生成安全私钥用于改进数字签名和防止用户和商家APP串谋攻击等方面。安全性分析表明,相较于原协议,新的安全模型引入随机数抵御重放攻击,通过TPM安全芯片生成公私钥对,抵御因密钥泄漏引发的订单篡改与替换、通知假冒和非授权查询4种网络攻击,并通过协议中的额外安全性补偿机制解决了串谋攻击和订单信息显示不全等问题。

关 键 词:电子商务  移动支付  第三方  着色Petri网(CPN)  可信计算模块(TPM)
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号